В Казахстане обновились правила защиты персональных данных. Изменения были утверждены приказом от 3 сентября 2026 года Министерством искусственного интеллекта и цифрового развития Республики Казахстан. Новые требования направлены на усиление защиты информации граждан и повышение ответственности организаций, которые собирают, обрабатывают и хранят персональные данные.
В условиях активного развития цифровых сервисов персональная информация становится важной частью повседневной жизни. Граждане используют онлайн-банкинг, государственные электронные услуги, образовательные платформы, интернет-магазины и различные приложения. При регистрации или использовании таких сервисов может обрабатываться большое количество информации о пользователях, поэтому вопросы ее защиты приобретают особое значение.
Одним из изменений стало уточнение требований к организациям, которые работают с персональными данными. Владельцы и операторы информационных систем должны принимать необходимые меры для обеспечения безопасности информации. В частности, учитываются способы хранения данных, ограничение доступа сотрудников, техническая защита цифровых систем и предотвращение несанкционированного использования информации.
Обновленные правила также вводят понятие удаления персональных данных. Под ним понимаются действия, после которых информация исключается из цифрового объекта таким образом, чтобы восстановить ее было невозможно. Это особенно важно в ситуациях, когда организация больше не имеет законных оснований для хранения определенной информации.
Отдельное внимание уделено уведомлениям. Организации, которые осуществляют обработку персональных данных, должны предоставлять уполномоченному органу соответствующую информацию о своей деятельности. В уведомлении могут указываться сведения о владельце или операторе, целях обработки, составе собираемых данных, используемых мерах защиты и возможности передачи информации третьим лицам.
В Казахстане также определяются категории организаций в зависимости от объема обрабатываемых персональных данных. К малым относятся организации, работающие с данными не более 10 тысяч уникальных субъектов, к средним — от 10 тысяч до 500 тысяч, а к крупным — с 500 тысячами и более субъектов персональных данных. Для разных категорий предусматриваются соответствующие меры защиты.
Особое значение имеет вопрос хранения информации. Для данных ограниченного доступа предусмотрены требования к цифровым объектам и инфраструктуре, используемым для их обработки и хранения на территории Казахстана. Организации также должны принимать технические и организационные меры для предотвращения утечек и неправомерного доступа.
Изменения связаны с общим развитием системы кибербезопасности Казахстана. В июле 2026 года вступили в силу Цифровой кодекс Республики Казахстан и Закон «О кибербезопасности». Государственные органы и бизнес постепенно переходят к более системному подходу к защите цифровой информации.
Важную роль играет и человеческий фактор. Даже современные системы защиты не исключают риски, если сотрудники используют небезопасные пароли, передают учетные данные другим людям или получают доступ к информации, которая им не нужна для выполнения рабочих задач. Поэтому развитие цифровой культуры и обучение сотрудников становятся частью общей системы информационной безопасности.
Для обычных пользователей изменения также имеют практическое значение. Чем строже организации подходят к сбору, хранению и обработке информации, тем больше внимания уделяется безопасности цифровых сервисов. Пользователям при этом важно внимательно относиться к предоставлению своих данных и понимать, для каких целей они используются.
Обновление правил показывает, что защита персональных данных становится одним из важных направлений цифрового развития Казахстана. По мере того как государственные и коммерческие услуги переходят в онлайн-среду, вопросы безопасности информации становятся актуальными не только для специалистов по кибербезопасности, но и для каждого пользователя цифровых сервисов.
https://zakon.kz/pravo/6531379-pravila-zashchity-personalnykh-dannykh-obnovili-v-kazakhstane.html


Добавить комментарий